Шлюз раскрыт! Всё в пространтве кибер-индустриализации. Чувствовать разницу надо, а не что-то ещё.

Sep 27, 2021 09:53

На последней индустриально-кибериммунной конференции в Сочи ребята из компании Апротех отожгли по полной! - Они разыграли мини-спектакль и буквально на поролоновых параллелепипедах пальцах объяснили зрителям, в чём же, собственно, заключается отличие кибериммунного шлюза для промышленных данных на KasperskyOS от среднестатистического решения на ( Read more... )

industrial, prombez

Leave a comment

sanders_ru September 27 2021, 10:29:18 UTC
Евгений,

>>Если обратиться к статистике, которая у нас есть благодаря нашим замечательным коллегам из ICS CERT, то окажется, что 9 (!) из 10 самых серьёзных уязвимостей в мире интернета вещей приходят к нам... со стороны операционной системы Linux.

А какая то разбивка есть что это за уязвимости по типам?
То есть, это уязвимости уровня операционной системы, либо "криворукость" приложений, к примеру допустим обновления на этом железе, открытых портов и т.д.

Или вопрос на KOS Day 2021 отложить? ;)

Reply

e_kaspersky September 27 2021, 11:12:33 UTC
Да, попрошу на KOS-Day рассказать подробнее.

Reply

sanders_ru September 27 2021, 11:20:45 UTC
По моему эта тема еще хорошо зайдет в разрезе сравнения KOS, где по умолчанию deny и приложениям уже "по уму" назначаются доступы и т.д. В отличии от линукса, где можно атаковать и через OS и через third party приложения на ней и собственно софт вендора на этом железе.

То есть просто пройтись по уязвимостям в контексте "как оно сейчас" и как оно на KOS.

Reply

petrovitch4lj September 27 2021, 11:31:25 UTC
Да, верное замечание.
постараемся раскрыть тему на следующем KOS-night (это который для девелоперов)

Reply

sanders_ru September 27 2021, 11:48:17 UTC
ну про маркетинговую составляющую тоже не надо забывать.
хотя бы на уровне "эта проблема решена" или "возможность возникновения этой проблемы крайне минимальна"

Reply

greenners September 27 2021, 16:07:09 UTC
Можно и здесь вкратце-)

Reply

petrovitch4lj September 27 2021, 11:29:04 UTC
Речь здесь идет как раз об уязвимостях уровня ядра ОС.
Т.е. 90% дырок софта IoT == дырки в ядре Linux
Остальные 10% == криворукие приложения, криворукое администрирование и т.д.

Reply

sanders_ru September 27 2021, 11:42:33 UTC
О как, а, это вот это очень печально... с учетом что Linux становится все более и более востребованным, то есть его начинают все больше и больше "щупать" не самые законопослушные элементы.
А с учетом, что у IoT железок достаточно большие проблемы с апдейтами (не важно по каким причинам), то лучше не станет.

P.S. Андрей Петрович, с 9 по 26 ноября я в Москве, как говорили по телефону, готов зайти в гости :)

Reply

petrovitch4lj September 28 2021, 07:50:46 UTC
ок, созвонимся

Reply

petrovitch4lj September 28 2021, 07:49:47 UTC
взято вот отсюда.
https://securelist.ru/iot-a-malware-story/94900/
в целом, могут быть разные мнения на этот счет, поскольку тема непростая, но тем не менее

Reply


Leave a comment

Up